Ik zou zeggen start met het downloaden en klikken op alles wat los en vast zit.quote:Op zondag 30 juni 2013 22:13 schreef 430 het volgende:
Ik zou eerder de applicatie weleens willen zien die het uitvoert.
Dat gebeurt al jaren. Zoek bv. op "Mebromi".quote:Op zondag 30 juni 2013 22:42 schreef __Saviour__ het volgende:
Benieuwd hoe dit verder gaat evolueren. [...] Maar ongetwijfeld gaat deze methode opduiken in malware die het als een stap in een meertrapsraket inzet om uiteindelijk Windows zelf in te infecteren.
Lol, ook met verwijzing naar dit topicquote:Op zondag 30 juni 2013 22:48 schreef Oledanmaarweer het volgende:
Tis nu officieel.
https://www.security.nl/a(...)rgrendelt_pc%27.html
Hij heeft het nu zeker ook op z'n andere computerquote:Op zondag 30 juni 2013 22:52 schreef 430 het volgende:
Gezellig avondje wordt dit
Zou nog veel gezelliger zijn als ik die executable had, TS is al een tijdje stil
Volgens mij is het idee van die tweede bios dat je die juist niet kan overschrijven en dat je dus altijd een backup hebtquote:Op zondag 30 juni 2013 16:48 schreef Bart het volgende:
Oplossing is een moederbord met dual bios. Tenzij dit virus daar ook rekening mee houdt en het tweede bios ook overschrijft...
ja maar zonder nuttige info en oerdomme mensen als:quote:Op zondag 30 juni 2013 23:01 schreef ClapClapYourHands het volgende:
http://www.wilderssecurity.com/showthread.php?p=2247622
Goed security forum met veel info
bitch fucking pleasequote:I totally agree. Stealing is stealing, and Karma's a beotch. Don't steal, don't get computer locked.....There's all the signature updates you need.
dat zeker, moet nog even posten bij collegas maar die hebebn er vast wat over te vertellenquote:Op zondag 30 juni 2013 22:42 schreef __Saviour__ het volgende:
Vanuit een programmeertechnisch oogpunt werkelijk fascinerend. Als die makers hun talent toch eens zouden inzetten voor het goede..
Gewoon niet van pruts sites illegaal gaan downloadenquote:Op zondag 30 juni 2013 23:09 schreef koekjestrommel1 het volgende:
hmm, wat leek op een hoax kan nog best een ravage aan gaan richten.
Of je leest het topic even en geeft niet zulk dom advies.quote:Op zondag 30 juni 2013 23:11 schreef baljeetx het volgende:
''You steal music, i have your PC' dat staat er voor zover ik kan lezen.. Lijkt me duidelijk. Je hebt met utorrent of zoeits muziek 'gestolen'
wat ik zou doen:
Back-up maken op externe hardeschijf(lukt dat niet, vraag een lokaal computerbedrijf/winkel of ze dat voor je willen doen)
na het backuppen; windows opnieuw installeren.. en je hardeschijf leeg halen.
Begin eens bij post 1 te lezen.quote:Op zondag 30 juni 2013 23:11 schreef baljeetx het volgende:
''You steal music, i have your PC' dat staat er voor zover ik kan lezen.. Lijkt me duidelijk. Je hebt met utorrent of zoeits muziek 'gestolen'
wat ik zou doen:
Back-up maken op externe hardeschijf(lukt dat niet, vraag een lokaal computerbedrijf/winkel of ze dat voor je willen doen)
na het backuppen; windows opnieuw installeren.. en je hardeschijf leeg halen.
Als je je ingelezen had, wist je dat dat dus niet kan.quote:Op zondag 30 juni 2013 23:11 schreef baljeetx het volgende:
''You steal music, i have your PC' dat staat er voor zover ik kan lezen.. Lijkt me duidelijk. Je hebt met utorrent of zoeits muziek 'gestolen'
wat ik zou doen:
Back-up maken op externe hardeschijf(lukt dat niet, vraag een lokaal computerbedrijf/winkel of ze dat voor je willen doen)
na het backuppen; windows opnieuw installeren.. en je hardeschijf leeg halen.
En hij is geactiveerd.. allemaal rond de zelfde tijd. Misschien onderdeel van een bot netwerk?quote:Op zondag 30 juni 2013 23:22 schreef koekjestrommel1 het volgende:
is trouwens wel opvallend dan het allemaal nederlanders zijn. Vast en zeker fransje bouwer o.i.d.
Ok, 6 inc deze.quote:
Lees het topic. De instellingen van de BIOS zijn niet veranderd, de hele BIOS is vervangen door een ASCII plaatje en verder niets.quote:Op maandag 1 juli 2013 11:54 schreef sjoemie1985 het volgende:
heeft TS al gerobeerd het batterijtje van de bios te verwijderen en er weer in te doen.
wel computer van het stroom halen en als batterij verwijderdt is even nog de powerknop een keer in drukken om moederbord helemaal te ontladen van stroom.
Is dat al duidelijk dan? User m1st1g zegt het tegenovergestelde. Zolang TS niet terug komt, weten we volgens mij nog niets.quote:Op maandag 1 juli 2013 11:59 schreef jogy het volgende:
Lees het topic. De instellingen van de BIOS zijn niet veranderd, de hele BIOS is vervangen door een ASCII plaatje en verder niets.
Er komen (sporadisch) meerdere meldingen op het internet die hierover gaan maar zoals het er nu naar uitziet is de BIOS gewoon verneukt.quote:Op maandag 1 juli 2013 12:06 schreef GS42 het volgende:
[..]
Is dat al duidelijk dan? User m1st1g zegt het tegenovergestelde. Zolang TS niet terug komt, weten we volgens mij nog niets.
Het was mijn eerste ingeving dat er alleen getracht was het biosbootscreen aan te passen en een ww op de bios geknald was. Zolang er niet ergens een sample van het virus beschikbaar is, blijft het gokken.quote:Op maandag 1 juli 2013 12:06 schreef GS42 het volgende:
[..]
Is dat al duidelijk dan? User m1st1g zegt het tegenovergestelde. Zolang TS niet terug komt, weten we volgens mij nog niets.
tegenwoordig zit deze vastgesoldeerd, vroeger zaten ze wel in een soort "slot" en voor bios update moest je dan de chip vervangen en of als die kapot was.quote:Op maandag 1 juli 2013 12:07 schreef Ronaldsen het volgende:
kun je een bios chip eigenlijk makkelijk loshalen van het moederbord of zit dat vast gesoldeerd?
Lees het topic nou eens. Nee en nee.quote:Op maandag 1 juli 2013 12:13 schreef Syd het volgende:
Kon niet uitmaken maar kun je nog wel in de bios? En is F8 ook nog mogelijk om in veilige modus te starten?
Welke comment van TS geeft dit aan? heb namelijk 3x zijn comments doorgelezenquote:
TS heeft z'n PC weggebracht naar een vriend, hier gaan wij weinig meer van horen.quote:Op maandag 1 juli 2013 12:14 schreef summer2bird het volgende:
TS, reageer nou eens.
Hoe heeft je vader precies dat virus opgelopen? Waar?
quote:Op maandag 1 juli 2013 12:15 schreef Syd het volgende:
[..]
Welke comment van TS geeft dit aan? heb namelijk 3x zijn comments doorgelezen
quote:Op zondag 30 juni 2013 01:04 schreef Daniel80403 het volgende:
[..]
als ik de pc inschakel dan word het scherm eerst zwart dit blijft zo 2/3 seconden en dan komen al die tekens die dat plaatje vormen. Normaal gesproken zie je een plaatje van AMD volgens mij, waarna de pc opstart. Maar dat zie ik nu allemaal niet. Voor mijn gevoel wordt er ook niks op de achtergrond geladen. Hij hangt vast als al die tekens eenmaal daar staan denk ik.
ninja editquote:Op maandag 1 juli 2013 12:15 schreef xzaz het volgende:
[..]
TS heeft z'n PC weggebracht naar een vriend, hier gaan wij weinig meer van horen.
[..]
[..]
Hoezo? Een BIOS-update doe je tegenwoordig al jaren vanuit het OS.quote:Op maandag 1 juli 2013 12:18 schreef Ronaldsen het volgende:
Wel bizar dat dus een stukje software in staat is vanuit Windows het Bios te overschrijven.
Apart dat dat technisch gewoon kan eigenlijk, zelfs al heb je alle rechten die je maar kan hebben.
met uefi kan hij dat, in theorie, zelfs helemaal zelfstandig via een autoupdate functie in het bios..quote:Op maandag 1 juli 2013 12:19 schreef LompeHork het volgende:
Wel bizar dat dus een stukje software in staat is vanuit Windows het Bios te overschrijven.Apart dat dat technisch gewoon kan eigenlijk, zelfs al heb je alle rechten die je maar kan hebben.
SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
quote:Op maandag 1 juli 2013 12:40 schreef xzaz het volgende:
Het irriteert me mateloos dat iedereen die een besmetting heeft opgelopen ontzettend karig is met het verstrekken van informatie.Ik begin er ook steeds meer aan te twijfelen. Elke melding is gemaakt door een nieuwe user.SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
Klopt.quote:Op maandag 1 juli 2013 12:30 schreef mschol het volgende:
[..]
met uefi kan hij dat, in theorie, zelfs helemaal zelfstandig via een autoupdate functie in het bios..
Als het er zo weinig zijn die er last van hebben zou je denken dat zij allemaal 1 bepaalde site hebben bezocht of 1 bepaald bestand hebben gedownload... een nogal obscure site dan blijkbaar.quote:Op maandag 1 juli 2013 12:42 schreef m1st1g het volgende:
[..]
Ik begin er ook steeds meer aan te twijfelen. Elke melding is gemaakt door een nieuwe user.
Dj Tiëstoquote:Op maandag 1 juli 2013 12:43 schreef LompeHork het volgende:
[..]
Klopt.
Het zal trouwens wel van hier afkomstig zijn, ik heb nog geen buitenlandse meldingen gezien. Ben wel benieuwd wie hier achter zit.
http://www.threattracksec(...)n-infected-machines/quote:Op maandag 1 juli 2013 12:43 schreef LompeHork het volgende:
[..]
Klopt.
Het zal trouwens wel van hier afkomstig zijn, ik heb nog geen buitenlandse meldingen gezien. Ben wel benieuwd wie hier achter zit.
quote:5) In addition to Dutch PC users, we’re also now seeing affected individuals posting from Germany and Belgium.
Ja ok, heb van dat soort dingen niet zo heel verstand meer. Maar dan vind ik het nog raar dat een heel BIOS overschreven kan worden (althans daar lijkt het nu op). Zou eigenlijk verwachten dat een bepaald deel altijd wel beschikbaar blijft.quote:Op maandag 1 juli 2013 12:19 schreef LompeHork het volgende:
[..]
Hoezo? Een BIOS-update doe je tegenwoordig al jaren vanuit het OS.
Daar ben ik ook benieuwd naar inderdaad. Of dat je in je BIOS of in je Windows ervoor kan zorgen dat die twee niet met elkaar communiceren.quote:Op maandag 1 juli 2013 13:23 schreef Casino.Bob het volgende:
Stel je zet een wachtwoord op je BIOS, kan Windows dan nog bij de bios komen om te flashen/updaten? Vraag me af of zo'n virus/worm dat niet gewoon omzeilt.
je zou een jumper op je moederbord moeten hebben om je bios van read-only naar write te schakelen, zoals op floppy's.quote:Op maandag 1 juli 2013 13:31 schreef 430 het volgende:
BIOS wachtwoord helpt hier niet tegen.
En er is ook geen echte blokkade die je zou kunnen opwerpen buiten het feit dat je wel de hoogste privileges nodig hebt om hardware te mogen aanspreken binnen Windows / welk OS dan ook.
Ah ok, dus internetten/gamen/etc gewoon doen met een user account en apart een admin maken. Gedoequote:Op maandag 1 juli 2013 13:31 schreef 430 het volgende:
BIOS wachtwoord helpt hier niet tegen.
En er is ook geen echte blokkade die je zou kunnen opwerpen buiten het feit dat je wel de hoogste privileges nodig hebt om hardware te mogen aanspreken binnen Windows / welk OS dan ook.
ik mag toch hopen dat UAC zo'n bios schrijf actie tegenhoudt... als dat tenminste aan staat.quote:Op maandag 1 juli 2013 13:58 schreef jogy het volgende:
[..]
Ah ok, dus internetten/gamen/etc gewoon doen met een user account en apart een admin maken. Gedoe.
quote:Op maandag 1 juli 2013 14:03 schreef Byte_Me het volgende:
[..]
ik mag toch hopen dat UAC zo'n bios schrijf actie tegenhoudt... als dat tenminste aan staat.
Tja UAC is voornamelijk irritant omdat bijna elk programma er een handje van heeft overal en nergens admin rechten te willen gebruiken, waarom zou bijvoorbeeld een IM programma administrator rechten nodig hebben?quote:
Dat weten we dus niet, had je geweten als je wel even gelezen hadquote:Op maandag 1 juli 2013 15:01 schreef SherlockHolmes het volgende:
Ik ga het hele topic niet lezen, maar waar heeft TS het vandaan?
De aapjes in Afrika.quote:Op maandag 1 juli 2013 15:01 schreef SherlockHolmes het volgende:
Ik ga het hele topic niet lezen, maar waar heeft TS het vandaan?
nou daar hebben ze toch gelijk in?quote:Op maandag 1 juli 2013 14:44 schreef SherlockHolmes het volgende:
Iedereen vindt het echt erg en een rat die dat virus maakt,
quote:Op maandag 1 juli 2013 12:40 schreef xzaz het volgende:
Het irriteert me mateloos dat iedereen die een besmetting heeft opgelopen ontzettend karig is met het verstrekken van informatie.ze lopen die besmetting niet op omdat het zulke computerhelden zijn he?SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
Ja, maar het verdient bewonderenswaardigheid.quote:
Best verdacht ja. Ook omdat het een gloednieuw virus is.quote:Op maandag 1 juli 2013 15:58 schreef Executioner het volgende:
Overduidelijke hoax. Het zijn allemaal "nieuwe" gebruikers die dit verschijnsel posten en vervolgens niets meer van zich laten horen. Die naam "Nicole Johnson" ookNet zoiets als Klaas de Vries...
![]()
Gewoon lekker laten doen voordat ze met meer info komenquote:Op maandag 1 juli 2013 15:58 schreef Executioner het volgende:
Overduidelijke hoax. Het zijn allemaal "nieuwe" gebruikers die dit verschijnsel posten en vervolgens niets meer van zich laten horen. Die naam "Nicole Johnson" ookNet zoiets als Klaas de Vries...
![]()
Ze hebben wel wat goede punten op Tweekerts.quote:Op maandag 1 juli 2013 16:17 schreef 430 het volgende:
In mijn ogen hoeft het niet per definitie een hoax te zijn, zomaar een bios flashen met een plaatje gaat wel relatief ver en het werkt misschien ook maar op 5% van de machines, daarbij komt dat het virus misschien nog heel nieuw is.
Ach, we zullen het zienen als blijkt dat het inderdaad nep is. Prima toch
iemand was blijkbaar aandachtsgeil.
Lijkt dus inderdaad om een hoax te gaan.quote:De domeinen pcwebplus, malwareinfo en malwareremovalguides zijn van mij, en naar aanleiding van de berichten op Helpmij.nl, Fok en PC-Helpforum heb ik gisterenochtend het eerste bericht op malwareinfo geplaatst aangezien dit mijn interesse wekte als security enthousiast, vervolgens heb ik ook een Engels bericht geplaatst. Naar aanleiding van deze berichten werden al snel twee berichten op mijn forum (PC Web Plus) geplaatst door ShirleyScholten en Pluisje.
Vervolgens kwamen er nog berichten op Bleeping Computer, Oplossing.be.
En op Bleeping Computer heb ik achter de schermen de IP-gegevens van stansfiel (Axel) opgevraagd om te vergelijken.
Ik heb inmiddels wel de IP-gegevens van ShirleyScholten (PC Web Plus) en Dederc (PC-Helpforum.be) kunnen vergelijken en deze kwamen overeen.
Dus het ziet er inderdaad naar uit, dat één of andere grapjas hier aan het trollen is en op deze manier een HOAX wilt verspreiden en mensen onnodig aan het werk wilt zetten.
Ik wil echter wel benadrukken dat ik hier niet achter zit, en het niet mijn bedoeling is om reclame te maken voor pcwebplus, malwareinfo en malwareremovalguides.
Aangezien het mijn interesse heeft getrokken, net zoals zovelen wilde ik hier zoveel mogelijk informatie over verkrijgen en zoals reeds door andere aangegeven blijft dit echter uit en klopt dit verhaal van geen kanten meer.
Als het echt blijkt dat hier één of andere onverlaat dacht grappig te zijn, heeft hij-zij het flink mis en zal ik ook niet schromen om ook hiervoor een mooi bericht te publiceren, alleen moet ik nog even uitzoeken hoe het juridisch in elkaar steekt omtrent het publiceren van een persoonlijke IP-adres want dan kan immers deels een persoonsgegeven zijn.
Nogmaals ik zit hier niet achter.
http://en.wikipedia.org/wiki/CIH_%28computer_virus%29quote:Op maandag 1 juli 2013 16:32 schreef 430 het volgende:
Nou, een hoax dushet was toch wel even leuk, speculeren en uitzoeken.
Achteraf gezien was het misschien ook wel duidelijk, maarja, misschien wilde we het ook wel dat het bestond door de technische achtergrond
Er zijn natuurlijk gewoon biosflashers van moederbordfabrikanten die onder windows werken. Kraak zo'n programma, bouw het zo dat ie bij het starten automatisch een nieuw bios flasht die ingeprogrammeerd is in het bestand. Zal alleen bij bepaalde merken moederborden werken dan. Theoretisch is het denk ik wel mogelijk.quote:Op maandag 1 juli 2013 16:41 schreef m1st1g het volgende:
Jammer (zover je dat kan zeggen) dat het een hoax is. Ik was heel nieuwsgierig hoe het gemaakt zou zijn.
Dat idee had ik ook al maar had graag een werkende versie willen onderzoeken.quote:Op maandag 1 juli 2013 16:47 schreef Bart het volgende:
Er zijn natuurlijk gewoon biosflashers van moederbordfabrikanten die onder windows werken. Kraak zo'n programma, bouw het zo dat ie bij het starten automatisch een nieuw bios flasht die ingeprogrammeerd is in het bestand. Zal alleen bij bepaalde merken moederborden werken dan. Theoretisch is het denk ik wel mogelijk.
|
|
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |